Apple lukker alvorlig sårbarhed: Udnyttes allerede i “ekstremt sofistikerede” angreb

Næsten alle Apple-modeller har en indbygget sårbarhed, som selskabet påpeger, er særdeles farlig. Få opdateret hurtigt.

Artikel top billede

(Foto: Laurenz Heymann/Unsplash)

Det haster med at nødopdatere din Apple-enhed.

Apple har nemlig fundet en alvorlig zero day-sårbarhed, som allerede nu bliver udnyttet i “ekstremt sofistikerede” angreb mod udvalgte mål.

Den kritiske fejl, der spores som CVE-2025-24201, blev opdaget i WebKit-motoren, som bruges i Apples Safari-browser og en lang række apps på iOS, macOS, Linux og Windows, påpeger selskabet.

Ifølge Apple giver sårbarheden angribere mulighed for at bryde ud af Web Content-sandkassen ved at udnytte skadeligt webindhold.

"Apple er bekendt med en rapport om, at denne sårbarhed kan være blevet udnyttet i et ekstremt sofistikeret angreb mod specifikke mål på versioner af iOS før iOS 17.2," skriver virksomheden.

Apple har ikke offentliggjort detaljer om angrebene eller identificeret de grupper, der står bag. Det er derfor uklart, om sårbarheden har været brugt af statslige aktører, cyberkriminelle eller spionagegrupper.

Dette er den tredje alvorlige sårbarhed, som Apple fikser bare i år. Sidste år bød på seks i alt, så med den nuværende hastighed kommer i år til at overstige sidste år.

Opdateringer til en bred vifte af enheder

Den kritiske sårbarhed er nu rettet i følgende opdateringer:
  • iOS 18.3.2
  • iPadOS 18.3.2
  • macOS Sequoia 15.3.2
  • visionOS 2.3.2
  • Safari 18.3.1
Apple anbefaler, at alle brugere installerer opdateringerne hurtigst muligt.

Næsten alle Apple-enheder

Den omfattende liste over berørte enheder inkluderer både nye og ældre modeller, herunder:

  • iPhone XS og nyere
  • iPad Pro (13", 12,9" 3. gen. og nyere, 11" 1. gen. og nyere)
  • iPad Air 3. gen. og nyere
  • iPad 7. gen. og nyere
  • iPad mini 5. gen. og nyere
  • Mac-computere med macOS Sequoia
  • Apple Vision Pro

Læses lige nu

    Annonceindlæg fra Barco

    De vigtigste samarbejdstrends, som enhver IT-leder bør holde øje med

    I lang tid har samarbejdsbranchen fokuseret på at forbedre enhedsfunktioner – bedre kameraer, klarere lyd og smartere software. Men den virkelige forvandling handler ikke om funktioner.

    Navnenyt fra it-Danmark

    Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

    Jacob Pontoppidan

    Lector ApS

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S